当前模板已根据「安全工具开发工程师」岗位深度优化
选择其他岗位
开始编辑模板后,您可以进一步自定义包括:工作履历、工作内容、信息模块、颜色配置等
内置经深度优化的履历,将为你撰写个人简历带来更多灵感。
陆明哲
在平凡的岗位上创造不平凡的价值,这是我的职业信仰。
28岁
3年工作经验
13800138000
DB@zjengine.com
陆明哲的照片
求职意向
安全工具开发工程师
青岛
薪资面谈
随时到岗
工作经历
2023.07 - 2025.06
小楷电商科技
高级安全工具开发工程师

负责电商平台核心业务场景下的安全工具全生命周期设计与开发,覆盖漏洞扫描、威胁狩猎、自动化响应三大链路,支撑安全团队应对业务快速迭代中的新型攻击风险(如API滥用、业务逻辑漏洞),目标是将安全工具对业务的赋能效率提升30%以上。

  • 主导设计基于动态脚本引擎的下一代Web/API漏洞扫描工具,针对电商秒杀、支付回调等高频业务接口,开发可自定义的检测脚本模板(支持Python/JS双语言),解决传统扫描器对动态参数、鉴权逻辑覆盖不足的问题;通过集成OpenAPI/Swagger文档自动解析功能,实现接口覆盖率从65%提升至92%,大促前核心业务漏洞漏检率下降58%。
  • 核心开发威胁狩猎自动化平台,基于MITRE ATT&CK框架构建攻击场景库,接入Elasticsearch日志集群与威胁情报平台(MISP)数据,实现异常登录、敏感数据爬取等12类攻击行为的实时检测与关联分析;通过优化ES查询语句与引入布隆过滤器,将单日10亿级日志的处理耗时从45分钟压缩至8分钟,助力安全团队提前72小时发现2起黑产批量撞库事件。
  • 优化扫描任务调度系统,基于K8s容器化部署与遗传算法动态分配资源,解决大促期间多业务线并行扫描导致的集群负载过高问题;将单轮全站扫描耗时从12小时缩短至4小时,资源成本降低40%,支撑618、双11大促期间日均20+次紧急扫描需求。
  • 设计安全工具低代码扩展平台,允许安全运营人员通过拖拽式界面配置检测规则(如XSS payload库、CSRF token校验策略),并将自定义规则同步至扫描工具与狩猎平台;上线3个月内累计沉淀200+条业务专属规则,工具复用率从35%提升至78%。
2021.03 - 2023.06
小楷数科安全
安全工具开发工程师

聚焦金融科技业务线的安全工具研发,重点解决支付交易、信贷审批场景中的自动化风险检测与防护问题,支撑风控团队实现从人工排查到工具驱动的效率转型。

  • 独立开发支付交易风险实时检测工具,基于规则引擎+机器学习双引擎架构,接入支付流水、设备指纹、IP画像等多维度数据,实现对盗刷、洗钱、虚假交易等8类风险的秒级识别;通过优化XGBoost模型特征工程(新增设备操作频率、支付时间分布等20+特征),模型AUC从0.82提升至0.91,误拦截率控制在0.3%以内。
  • 重构内部漏洞管理系统(VMS),集成OWASP ZAP、Burp Suite扫描结果,开发自动化报告生成模块(支持PDF/Excel/大屏可视化),并通过Jenkins插件实现与代码仓库(GitLab)的联动——代码提交后自动触发关键路径扫描,将漏洞发现周期从3天缩短至4小时,修复及时率从60%提升至85%。
  • 设计反序列化漏洞检测工具插件,针对金融系统常用的FastJSON、Jackson组件,开发基于字节码分析的检测逻辑,识别CVE-2021-26291等高危漏洞;在内部12个核心系统中验证,发现未修复漏洞17个,避免因反序列化攻击导致的资金损失风险。
  • 搭建安全工具测试沙箱环境,模拟电商平台、银行核心系统的真实网络架构与业务流量,用于验证自研工具的兼容性与准确性;通过注入10万+模拟攻击样本(含变形SQL注入、绕过WAF的XSS),工具检测准确率从88%提升至95%,为后续推广至集团其他业务线奠定基础。
2019.07 - 2021.02
小楷零售信息
安全开发工程师(工具方向)

参与零售业务线安全工具从0到1的建设,重点解决商品上架、会员信息管理场景中的基础安全防护问题,支撑业务团队在快速扩张中控制安全风险。

  • 协助开发自动化SQL注入检测工具,基于SQLMap API封装定制化脚本,针对商品详情页、搜索框等用户输入入口,实现每日定时扫描;通过优化扫描线程数与请求头伪装策略,扫描覆盖率从70%提升至90%,上线半年内拦截潜在注入攻击2300+次,避免数据库脱敏风险。
  • 开发漏洞修复跟踪小程序,集成企业微信API,实现漏洞发现→分配→修复→验证的全流程线上化;通过设置修复时效预警(高危漏洞48小时、中危72小时),推动漏洞平均修复周期从15天缩短至7天,团队安全考核指标达标率提升25%。
  • 优化现有Web应用防火墙(WAF)规则库,基于业务日志分析高频攻击特征(如针对商品秒杀接口的CC攻击),新增自定义规则30+条,将秒杀活动期间的WAF拦截率从82%提升至95%,保障大促期间核心接口可用性达99.99%。
  • 编写安全工具使用手册与培训材料,面向非安全岗的业务运维人员开展3场专题培训,覆盖漏洞扫描、日志查看、简单攻击识别等内容;培训后业务团队自主上报安全事件的数量增长180%,形成“全民护安全”的协同机制。
技能特长
沟通能力
执行能力
热情坦诚
文案能力
兴趣爱好
摄影
看书
阅读
跑步
自我评价
  • 深耕互联网安全工具开发的工程化实践者,擅长将零散安全需求抽象为可复用架构,始终以业务适配性优化工具链,确保防护与业务迭代同频。
  • 专注安全工具主动防御价值落地,习惯从攻击者视角反推功能设计,坚持最小化运维成本迭代,让安全融入业务流程。
  • 具备安全工具全生命周期管理能力,从需求到运营闭环管控,擅长跨团队沟通,将安全语言转化为业务可感知收益,推动工具落地。
  • 持续追踪互联网安全前沿,将威胁情报转化为工具策略,主动搭建可扩展框架,应对动态安全风险。
试一下,换个颜色
选择配色
使用此模板创建简历
  • 支持电脑端、微信小程序编辑简历
  • 支持一键更换模板,自由调整字距行距
  • 支持微信分享简历给好友查看
  • 支持简历封面、自荐信、自定义简历模块
  • 支持导出为PDF、图片、在线打印、云端保存
该简历模板已内置
  • 个人名称
  • 头像
  • 基本信息
  • 求职意向
  • 工作经历
  • 项目经验
  • 实习经验
  • 作品展示
  • 奖项荣誉
  • 校园经历
  • 教育背景
  • 兴趣爱好
  • 技能特长
  • 语言能力
  • 自我评价
  • 报考信息
  • 简历封面
  • 自荐信
对话框
提示
说明